Sto cercando di aiutare un amico con alcuni problemi di Nexus.
La topologia è così:
Cat 3750 stack -> vPC -> 2x N7k -> LACP -> Fortigate cluster di firewall
Lo stack 3750 esegue OSPF su entrambi i Nexus. Le adiacenze sono aumentate. Da quello che ho letto questo non è un design supportato. La prevenzione del loop impedirebbe i pacchetti che arrivano su un Nexus ma che sono destinati a un altro e quindi attraversano il collegamento peer. Se questo traffico esce da un altro vPC, verrà bloccato a causa del meccanismo di prevenzione del loop.
In questo caso, tuttavia, i firewall (cluster) non sono collegati tramite vPC. La prevenzione del loop entrerà ancora in gioco?
Inoltre sono sorpreso che le adiacenze OSPF siano aumentate e sembrano funzionare. Tutti i percorsi sono presenti ma ci sono ancora problemi di raggiungibilità. Alcuni pacchetti OSPF verrebbero probabilmente inseriti nel collegamento peer. Vedo come questo potrebbe essere un problema per i pacchetti unicast che devono attraversare il peer link e quindi uscire da vPC nello stack che non è consentito.
Come verrà trattato il multicast. Immagino che dovrebbe essere ricevuto correttamente?
Quindi suppongo che dovrebbero forse attivare nuove interfacce che vengono invece instradate. O sarebbe possibile eseguire SVI che è punto-punto tra ciascun Nexus e lo stack?